۲۹-آبان-۱۳۸۶, ۲۰:۲۰:۱۰
صفحهها: 1 2
۳۰-آبان-۱۳۸۶, ۰۰:۰۹:۵۲
اکسپلیوت کد مخرب حالا از به شکل و نوعش
در مورد استفادش باید ببینی به چه زبانی هست
برای تهیه از نوع اکسپلیوت وب
www.milw0rm.com
در مورد استفادش باید ببینی به چه زبانی هست
برای تهیه از نوع اکسپلیوت وب
www.milw0rm.com
۰۱-آذر-۱۳۸۶, ۰۰:۳۲:۱۶
ممنون دوست عزیز بخاطر توضیحاتتون
حالا مونده طریقه استفادش کسی نیست در مورد کمکی کنه ؟
حالا مونده طریقه استفادش کسی نیست در مورد کمکی کنه ؟
۰۷-آذر-۱۳۸۶, ۱۲:۵۰:۲۶
Vig نوشته است:ممنون دوست عزیز بخاطر توضیحاتتون
حالا مونده طریقه استفادش کسی نیست در مورد کمکی کنه ؟
اين فيلمو ببين
۱۴-مرداد-۱۳۸۷, ۲۱:۲۱:۰۳
d3pr2 نوشته است:Vig نوشته است:ممنون دوست عزیز بخاطر توضیحاتتون
حالا مونده طریقه استفادش کسی نیست در مورد کمکی کنه ؟
اين فيلمو ببين
فیلم پخش نمیشه
میزنه : internal server error
۱۵-مرداد-۱۳۸۷, ۰۰:۰۰:۲۵
lمنم نتونستم ببینم کدک میخواد ؟؟
۱۵-مرداد-۱۳۸۷, ۱۳:۱۶:۴۱
Scorpion نوشته است:lمنم نتونستم ببینم کدک میخواد ؟؟
اصلا دانلود نمیشه که کدک بخواد یا نخواد
سرور مشکل داره
۱۶-مرداد-۱۳۸۷, ۱۶:۰۳:۰۸
سلام.
نقل قول: http://mpahlavi15.blogspot.com/2008/05/blog-post.htmlبه تاريخ پست ها دقت کردين که الان مي خواين فيلم رو دانلود کنيد؟!!
۱۲-اردیبهشت-۱۳۸۸, ۱۸:۳۰:۲۱
سلام
میشه یکی از دوستان تو این زمینه یه توضیح بده
واسه دانش آموزام می خوام
خودم به این موارد علاقه ای ندارم
ممنون از لطفتون
میشه یکی از دوستان تو این زمینه یه توضیح بده
واسه دانش آموزام می خوام
خودم به این موارد علاقه ای ندارم
ممنون از لطفتون
۱۲-اردیبهشت-۱۳۸۸, ۲۰:۳۶:۳۲
سلام بزار واست کاملتر بگم !
Exploit کد های مخربی هستن که access یا همون سطح دسترسی رو تو سیستم قربانی به ما میده !
که معمولا این دسترسی سطح های مختلفی داره با توجه به نوع Exploit و طرز کار + سیستمی که بخوایم بهش نفوذ کنیم + فایر وال ها و...........
خوب سیستم قربانی حالا شاید یه Web Server باشه یا یه سیستم شخصی !
مثلا یه سایت از یه cms خاصی استفاده میکنه مثه wordpress یا php nuke یا حتتی همین mybb که واسه فروم هستش
خوب مثلا تو یه نسخه از mybb یه باگ پیدا میشه حالا با توجه به نوع باگ براش Exploit مینویسن تا بشه به اون cms دسترسی پیدا کرد
خوب حالا وقتی دسترسی پیدا کردی میتونی هرکاری بکنی
مثلا تو یه Exploit میتونی هاش /پسورد /ایمیل مدیر اون cms رو عوض کنی
مثلا با update کردن مثلا اینجوری
update set user username="admin" form password"your-password"
البته این یه دستور injection بود که نویسنده Exploit میتونه از این نمونه دستورات هم تو اسکریپتش استفاده بکنه
Exploit رو با زبان های مختلفی مینویسن مثلا Perl یا C یا..
که قبل از استفاده باید کامپایل بشن
مثلا واسه کامپایل کردن Exploit پرل از Active perl استفاده میکنی
طرف استفاده :
معمولا نویسنده Exploit یه دستورالعمل هم میزاره تو برنامش
و ... و...............
خوب اگه سوالی بود بازم درخدمتیم دوست گلم
Exploit کد های مخربی هستن که access یا همون سطح دسترسی رو تو سیستم قربانی به ما میده !
که معمولا این دسترسی سطح های مختلفی داره با توجه به نوع Exploit و طرز کار + سیستمی که بخوایم بهش نفوذ کنیم + فایر وال ها و...........
خوب سیستم قربانی حالا شاید یه Web Server باشه یا یه سیستم شخصی !
مثلا یه سایت از یه cms خاصی استفاده میکنه مثه wordpress یا php nuke یا حتتی همین mybb که واسه فروم هستش
خوب مثلا تو یه نسخه از mybb یه باگ پیدا میشه حالا با توجه به نوع باگ براش Exploit مینویسن تا بشه به اون cms دسترسی پیدا کرد
خوب حالا وقتی دسترسی پیدا کردی میتونی هرکاری بکنی
مثلا تو یه Exploit میتونی هاش /پسورد /ایمیل مدیر اون cms رو عوض کنی
مثلا با update کردن مثلا اینجوری
update set user username="admin" form password"your-password"
البته این یه دستور injection بود که نویسنده Exploit میتونه از این نمونه دستورات هم تو اسکریپتش استفاده بکنه
Exploit رو با زبان های مختلفی مینویسن مثلا Perl یا C یا..
که قبل از استفاده باید کامپایل بشن
مثلا واسه کامپایل کردن Exploit پرل از Active perl استفاده میکنی
طرف استفاده :
معمولا نویسنده Exploit یه دستورالعمل هم میزاره تو برنامش
و ... و...............
خوب اگه سوالی بود بازم درخدمتیم دوست گلم
۱۲-اردیبهشت-۱۳۸۸, ۲۲:۲۱:۲۸
البته با اجازه اساتید
exploit به خودی خود کد مخربی نیست بلکه باعث اجرای یک کد مخرب میشه کد مخرب که به shellcode معروفه
exploit کدی هست که برای استفاده از یک اسیب پذیری یا bug نوشته میشه تا بتونه یه shellcode رو با استفاده از اون اسیب پذیری اجرا کنه
exploit به خودی خود کد مخربی نیست بلکه باعث اجرای یک کد مخرب میشه کد مخرب که به shellcode معروفه
exploit کدی هست که برای استفاده از یک اسیب پذیری یا bug نوشته میشه تا بتونه یه shellcode رو با استفاده از اون اسیب پذیری اجرا کنه
صفحهها: 1 2